Bildirimler
Güvenlik bildirimleri
Başkanlık tarafından yayımlanan güvenlik danışmanlıkları ve CVE bildirimleri.
RSS kaynağı: https://serkanmercan.dev/siber/rss/bildirimler
- ·tr-20-986
TR-20-986 (Barco Ürünleri Zafiyeti)
Genel Bilgi Barco, ürünlerini etkileyen kritik Bilgi İfşası ve Hizmet Kesintisi zafiyetlerinden faydalanarak söz konusu cihazlara saldırılmasının mümkün olduğunu duyurdu.Yakın zamanda, bu zaafiyetlerin birçok saldırıda f…
- ·tr-20-985
TR-20-985 (IBM Ürünleri Zafiyeti)
Genel Bilgi IBM, ürünlerini etkileyen kritik ACE, MITM, Bilgi İfşası ve Hizmet Kesintisi zafiyetlerinden faydalanarak söz konusu cihazlara saldırılmasının mümkün olduğunu duyurdu.Yakın zamanda, bu zaafiyetlerin birçok sa…
- ·tr-20-984
TR-20-984 (Rockwell Automation Endüstriyel Ürünler Zafiyeti)
Genel Bilgi Rockwell Automation, FactoryTalk ürününü etkileyen kritik RCEzafiyetlerden faydalanarak söz konusu cihazlara saldırılmasının mümkün olduğunu duyurdu.Yakın zamanda, bu zaafiyetlerin birçok saldırıda faydalınar…
- ·tr-20-983
TR-20-983 (Huawei Ürünleri için Güvenlik Güncellemesi Yayınladı)
Genel Bilgi Huawei, ürünlerinde bulunan Yetki Yükseltme ve Hizmet Kesintisi zafiyetine yönelik güvenlik güncellemesi yayınladı. Etki Kritik önem düzeyindeki mevcut güvenlik açıklıkları nedeniyle etkilenen sistemlerin sib…
- ·tr-20-982
TR-20-982 (Red Hat JBoss Enterprise Application Sunucu Güvenlik Güncellemesi)
Genel Bilgi Red Hat JBoss Enterprise Application servisinde çoklu SQL Enjeksiyonu açıklıklarını gideren güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların kodlu DoS ve zafiyetini …
- ·tr-20-981
TR-20-981 (Zabbix Zafiyeti)
Genel Bilgi Zabbix ürününde kritik ACE zafıyeti tespit edildi. Etki Birden çok mevcut güvenlik açıklığı nedeniyle, siber saldırganlar tarafından hedef alınan sistemlerde zafiyete sebebiyet verebilmektedir. Bu zafiyetin i…
- ·tr-20-980
TR-20-980 (Nextcloud Güvenlik Güncellemesi)
Genel Bilgi Nextcloud'de çoklu MITM, Yol Geçişi ve Hizmet Kesintisi açıklıkları gideren güvenlik güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetlerı kullanarak saldırıl…
- ·tr-20-979
TR-20-979 (ISC, BIND için Güvenlik Önerileri Yayınladı)
Genel Bilgi Internet Systems Consortium (ISC); Berkeley Internet Name Domain (BIND) da bulunan Hizmet Kesintisi zafiyetleri gidermeyi hedefleyen güvenlik güncellemelerini yayınladı. Etki Mevcut güvenlik açıklıkları neden…
- ·tr-20-978
TR-20-978 (GitLab Zafiyeti)
Genel Bilgi GitLab ve eklentilerinde kritik Yol Geçişi ve Hizmet Kesintisi zafiyetleri tespit edildi. Etki Birden çok mevcut güvenlik açıklığı nedeniyle, siber saldırganlar tarafından hedef alınan sistemlerde zafiyete se…
- ·tr-20-977
TR-20-977 (Hibernate Güvenlik Güncellemesi)
Genel Bilgi Hibernate için çoklu SQL Enjeksiyonu açıklıkları gideren güvenlik güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetlerı kullanarak saldırılarını gerçekleştirm…
- ·tr-20-976
TR-20-976 (Mitsubishi Electric MELSEC Zafiyeti)
Genel Bilgi Mitsubishi Electric MELSEC cihazların tamamını etkileyen kritik sıfırıncı gün (0-day) zafiyetinden faydalanarak söz konusu cihazları ele geçirilmesi mümkündür. Yakın zamanda, bu zaafiyetlerin birçok saldırıda…
- ·tr-20-975
TR-20-975 (Buildah Sunucu Güvenlik Güncellemesi)
Genel Bilgi Buildah servisinde çoklu açıklıklarını gideren güvenlik güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların CVE-2019-10214 ve CVE-2020-10696 kodlu zafiyetleri kullanara…
- ·tr-20-974
TR-20-974 (Podman Sunucu Güvenlik Güncellemesi)
Genel Bilgi Podman servisinde çoklu açıklıklarını gideren güvenlik güncellemesi yayınlamıştır. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların CVE-2020-14370 kodlu zafiyetleri kullanarak saldırılarını ger…
- ·tr-20-973
TR-20-973 (Mozilla Firefox için Güvenlik Güncellemesi Yayınladı)
Genel Bilgi Mozilla, Firefox ve Firefox ESR ürünlerinde bulunan zafiyetlerini gidermeye yönelik güvenlik güncellemesi yayınladı. Etki Mevcut güvenlik zafiyetleri nedeniyle etkilenen sistemlerin siber saldırganlar tarafın…
- ·tr-20-972
TR-20-972 (Drupal Güvenlik Güncellemesi Yayınladı)
Genel Bilgi Drupal; içerik yönetimin sistemindeki Uzak Kod Çalıştırma, XSS ve iBilgi İfşası zafiyetlerini çözümlemek maksadıyla Drupal güvenlik güncellemesi yayınladı. Etki Mevcut güvenlik açıklıkları nedeniyle Drupal iç…